Consensys Kiistää Huhut Käyttäjätietojen Vaarantumisesta
Johtava Ethereum-ohjelmistoyritys Consensys on jyrkästi kiistänyt huhut siitä, että käyttäjätietoja tai varoja olisi vaarannettu sen jälkeen, kun Pohjois-Koreaan liittyvä IT-työntekijä sai tilapäisesti pääsyn sen suositun Web3-lompakon, MetaMaskin, ydin koodipohjaan.
Turvallisuustapahtuma
Turvallisuustapahtuma, joka tapahtui aiemmin tänä vuonna, liittyi henkilöön, joka käytti nimimerkkiä ”Tyler Knapp” (GitHub-käyttäjänimi: ”imyugioh”). Henkilö ei ollut suoraan Consensysin työntekijä, vaan hänet oli palkattu konsultiksi nimettömän kolmannen osapuolen tarjoajan kautta.
9. maaliskuuta ja huhtikuun alun 2026 välillä urakoitsija osallistui suoraan MetaMaskin ydin koodipohjan kehittämiseen, erityisesti työskennellen lompakon fiat-rahaliikenneominaisuuksien parissa.
Toimenpiteet Uhan Havaitsemisen Jälkeen
Kun uhka havaittiin, Consensys ryhtyi välittömiin ja voimakkaisiin toimiin. Yritys jäädytti kaikki tuotelanseeraukset, keskeytti nopeasti urakoitsijan pääsyn ja käynnisti kattavan sisäisen turvallisuustarkastuksen. Yritys vahvisti myös ilmoittaneensa lainvalvontaviranomaisille tunkeutumisesta.
”Aiemmin tänä vuonna tunnistimme ja torjui uhkan henkilöltä, joka oli palkattu konsultiksi kolmannen osapuolen tarjoajan kautta,” yritys totesi. ”Kun uhka tunnistettiin nopeasti, keskeytimme välittömästi kaikki pääsyt, käynnistimme kattavan tutkimuksen ja ilmoitimme lainvalvontaviranomaisille.”
Tutkimuksen Tulokset
Consensys korosti sisäisen tarkastuksensa tuloksia, vahvistaen, että uhka neutraloitiin ennen kuin vahinkoa saattoi tapahtua.
”Tutkimuksemme vahvisti, että haitallista koodia ei ollut otettu käyttöön, asiakasvaroja tai -tietoja ei ollut vaarannettu, eikä käyttäjien turvallisuuteen, varoihin tai turvallisuuteen ollut vaikutusta,” yritys päätti.